Monstra是乌克兰软件开发者Sergey Romanenko所研发的一套基于PHP的轻量级内容管理系统(CMS)。该系统具有易于安装使用、可扩展等特点。 Monstra 3.0.1及之前版本中存在安全漏洞,该漏洞源于程序使用cookie追踪登录尝试的数量。远程攻击者可通过删除login_attempts cookie或将其设置为特定值利用该漏洞实施暴力破解攻击,登录系统。
Monstra是乌克兰软件开发者Sergey Romanenko所研发的一套基于PHP的轻量级内容管理系统(CMS)。该系统具有易于安装使用、可扩展等特点。 Monstra 3.0.1及之前版本中存在安全漏洞,该漏洞源于程序使用cookie追踪登录尝试的数量。远程攻击者可通过删除login_attempts cookie或将其设置为特定值利用该漏洞实施暴力破解攻击,登录系统。